
Eine Reflected Cross Site Scripting (XSS)-Schwachstelle wurde im Print Archive System v2015 release 2.6 entdeckt.
Die vom Benutzer bereitgestellte Eingabe, die JavaScript enthält, wird über den Parameter "TextField" als JavaScript-Code in einer HTML-Antwort zurückgespiegelt.
Exploit-DB-Veröffentlichung unter https://www.exploit-db.com/exploits/46804
PacketStorm-Veröffentlichung unter https://packetstormsecurity.com/files/152727/Prinect-Archive-System-2015-Release-2.6-Cross-Site-Scripting.html
CVE: https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2019-10685
================
2019-02-04: Entdeckt
2019-02-25: Erneuter Test in der PRO-Umgebung
2019-03-25: Erneuter Test in der Umgebung des Forschers
2019-04-02: Benachrichtigung des Herstellers
2019-04-03: Feedback des Herstellers erhalten
2019-04-08: Erinnerung gesendet
2019-04-08: Zweite Erinnerung gesendet
2019-04-11: Interne Kommunikation
2019-04-26: Kein weiteres Feedback des Herstellers erhalten
2019-04-30: Neue Probleme gefunden
2019-05-06: Öffentliche Offenlegung

Alex Hernandez alias (@_alt3kx_)
Meine aktuelle Exploit-Liste @exploit-db:
https://www.exploit-db.com/author/?a=1074
https://www.exploit-db.com/author/?a=9576
CVE-2019-10685 mit sexy Screenshots hier: https://medium.com/@alt3kx